Configuration et administration de Trusted Extensions

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Création d'une zone étiquetée secondaire

Les zones étiquetées secondaires permettent d’isoler les services dans différentes zones, tout en autorisant les services à s'exécuter sous la même étiquette. Pour plus d'informations, reportez-vous à la section Zones étiquetées principales et secondaires.

Avant de commencer

La zone principale doit exister. La zone secondaire doit avoir une adresse IP exclusive et ne peut pas demander un bureau.

Vous devez être dans le rôle root dans la zone globale.

  1. Créez une zone secondaire.

    Vous pouvez utiliser la ligne de commande ou l'interface graphique de zones étiquetées, txzonemgr.

    • Utilisez la ligne de commande.
      # tncfg -z secondary-label-service primary=no
      # tncfg -z secondary-label-service label=public
    • Utilisez txzonemgr.
      # txzonemgr &

      Accédez à Create a new zone (Créer une nouvelle zone) puis suivez les invites.


      Remarque - Le masque de réseau doit être entré dans un format avec préfixe. Par exemple, le préfixe correspondant au masque de réseau 255.255.254.0 est /23.
  2. Vérifiez que la zone est une zone secondaire.
    # tncfg -z zone info primary
    primary=no
Exemple 4-6  Création d'une zone pour les scripts publics

Dans cet exemple, l'administrateur isole une zone publique conçue pour exécuter des scripts et des tâches par lots.

# tncfg -z public-scripts primary=no
# tncfg -z public-scripts label=public